Xuất bản: Ngày 13 tháng 8 năm 2026, Lần cập nhật gần đây nhất: Ngày 5 tháng 10 năm 2026
Bản dùng thử theo nguyên gốc Email Verification bắt đầu trong Chrome 150. Dựa trên ý kiến phản hồi của bạn, chúng tôi đã thực hiện một số điểm cải tiến và sửa lỗi. Bài đăng này cung cấp thông tin tổng quan về những thay đổi và các hành động bạn nên thực hiện trên trang web hoặc dịch vụ của mình.
Trước tiên, hãy xem lại chức năng xác minh email (hoặc tham khảo thông báo trước đó để biết thêm chi tiết). Một mẫu phổ biến trên các trang web là người dùng nhập địa chỉ email trong quá trình đăng ký, đăng nhập, khôi phục tài khoản và các quy trình khác, sau đó phải truy cập vào email của họ để nhấp vào một đường liên kết đặc biệt hoặc lấy mã OTP. Xác minh email cung cấp một tính năng cải tiến tăng dần so với tính năng này bằng cách xác minh địa chỉ email với nhà cung cấp ngay trong trình duyệt. Sau đó, trang web sẽ nhận được một mã thông báo từ trình duyệt mà trang web có thể xác thực với nhà cung cấp email và bỏ qua hoàn toàn việc gửi email đó.
Nội dung cập nhật dành cho người dùng
Thay đổi về giao diện người dùng hoặc hành vi mà người dùng nhìn thấy.
Nhập email
Trước đây, người dùng phải sử dụng tính năng tự động hoàn thành hoặc tự động điền để nhập địa chỉ email. Giờ đây, việc nhập địa chỉ email vào trường theo bất kỳ cách nào (ví dụ: nhập hoặc dán) sẽ kích hoạt quy trình xác minh sau khi người dùng thoát khỏi phần tử input, tương tự như sự kiện change. Điều này có nghĩa là quy trình xác minh email sẽ được kích hoạt hiệu quả cho mọi địa chỉ email được nhập.
Chỉ báo tiến trình
Chúng tôi cũng đang thử nghiệm một chỉ báo tiến trình cho quy trình xác minh trong Chrome 152 trở lên. Mặc dù quy trình xác minh diễn ra nhanh chóng, nhưng người dùng vẫn có thể gửi biểu mẫu trước khi quy trình này hoàn tất. Chỉ báo tiến trình cho thấy một biểu tượng xoay trong khi xác minh, sau đó là dấu kiểm khi hoàn tất ở cuối dòng (phía bên phải đối với ngôn ngữ từ trái sang phải) của trường nhập dữ liệu.
Nếu điều này gây ra vấn đề hoặc bạn thấy hành vi không mong muốn, hãy báo cáo lỗi.
Chỉ máy tính
Tính năng Xác minh qua email chỉ có trên máy tính cho đến Chrome phiên bản 152. Chúng tôi cũng đang tích cực tìm hiểu cách hỗ trợ trên Android và sẽ cập nhật thông tin tại đây trong tương lai.
Thông tin cập nhật về người xác minh
Thay đổi đối với những trang web thu thập và xác minh email.
Xác thực mã thông báo
Mã thông báo xác minh email được cung cấp ở định dạng Tiết lộ có chọn lọc cho mã thông báo web JSON (SD-JWT). Ở dạng thô, JWT này trông như sau: một JWT do Tổ chức phát hành ký, theo sau là từ 0 đến nhiều Thông tin công bố và kết thúc bằng một JWT Liên kết khoá, trong đó mỗi thành phần được phân tách bằng dấu ngã:
<Issuer-signed JWT>~<Disclosure.1>~<Disclosure.2>~...~<Disclosure.N>~<Key Binding JWT>
Mã thông báo xác minh email ở dạng hiện tại chỉ trả về JWT do Nhà phát hành ký và JWT liên kết khoá mà không có thông tin công bố nào. Bài đăng gốc trên blog và lần lặp lại đầu tiên của bản minh hoạ chỉ chia mã thông báo thành hai phần và phân tích cú pháp hai JWT. Điều này không ổn định và sẽ bị gián đoạn nếu các thông tin chọn lọc được thêm vào trong tương lai.
Thay vì dựa vào tính năng này của đề xuất hiện tại, bạn nên đảm bảo rằng quá trình triển khai của bạn đang phân tích cú pháp mã thông báo SD-JWT một cách chính xác theo quy cách của mã thông báo này, tốt nhất là bằng cách sử dụng các thư viện cho nền tảng của bạn. Ví dụ: mã xác minh minh hoạ hiện sử dụng @sd-jwt/core để phân tích cú pháp mã thông báo và xác thực mối liên kết khoá (đối tượng, số chỉ dùng một lần và hàm băm), sau đó sử dụng jose để xác minh chữ ký cho EVT của tổ chức phát hành và JWT liên kết khoá của trình duyệt.
Các thử nghiệm nguồn gốc của bên thứ ba
Thử nghiệm nguồn gốc của bên thứ ba không được hỗ trợ cho quy trình xác minh email kể từ tháng 8. Bản dùng thử theo nguyên gốc của bên thứ ba cho phép một nguyên gốc của bên thứ ba bật chức năng dùng thử trên một trang web nơi nguyên gốc đó được đưa vào, ví dụ: một phần phụ thuộc JavaScript trên nhiều nguồn. Nếu đây là một việc quan trọng đối với trường hợp sử dụng của bạn, hãy bình luận hoặc theo dõi lỗi theo dõi.
So sánh email không phân biệt chữ hoa chữ thường
Lời nhắc rằng nhà cung cấp dịch vụ email có thể trả về địa chỉ email chuẩn hoá bằng chữ hoa, ví dụ: Demo.User@example.com ngay cả khi bạn cung cấp địa chỉ demo.user@example.com trong biểu mẫu. Đảm bảo bạn đang so sánh không phân biệt chữ hoa chữ thường với địa chỉ email nhận được. Chúng tôi cũng đã khắc phục một lỗi trên trang cài đặt. Lỗi này có thể khiến bạn thấy các biến thể phân biệt chữ hoa chữ thường của cùng một địa chỉ email.
Thông tin cập nhật của nhà cung cấp
Thay đổi đối với nhà cung cấp dịch vụ email.
Chữ ký tin nhắn HTTP cho các yêu cầu phát hành
Chúng tôi sẽ giới thiệu một thay đổi mang tính đột phá trong Chrome 153, trong đó yêu cầu phát hành sẽ chỉ gửi email ở định dạng application/json bằng Chữ ký thông báo HTTP.
- Chrome 152 (và các phiên bản trước): Điểm cuối cấp phát nhận được một yêu cầu
application/x-www-form-urlencodedPOSTcórequest_tokentrong nội dung. - Chrome 153 (trở lên): Loại nội dung thay đổi thành
application/jsonvới các tiêu đềSignature,Signature-InputvàSignature-Key, đồng thời chỉ có một phần nội dung chứa khoáemail.
Tuỳ thuộc vào mức lưu lượng truy cập hiện tại và mục tiêu trong quá trình thử nghiệm, bạn có thể:
- Hỗ trợ cả hai định dạng và chuyển đổi dựa trên loại nội dung. Khi Chrome 153 đạt đến trạng thái Ổn định vào cuối tháng 8, bạn có thể đánh giá lưu lượng truy cập để xoá chức năng cũ.
- Chỉ cần chuyển sang định dạng mới, tức là quá trình xác minh sẽ không thành công đối với người dùng sử dụng các phiên bản Chrome cũ.
Điểm cuối phát hành trong mã minh hoạ đã được cập nhật để xử lý cả hai luồng bằng cách sử dụng structured-headers và http-message-sig.
Định dạng yêu cầu đầy đủ:
POST /email-verification/issuance HTTP/1.1
Host: provider.example
Accept: application/json
Content-Digest: sha-256=:aBc123aBc123aBc123aBc123aBc123=:
Content-Type: application/json
Signature: sig=:+dEf567dEf567/dEf567dEf567dEf567/dEf567==:
Signature-Input: sig=("@method" "@authority" "@path" "content-digest" "signature-key");created=1786455840
Signature-Key: sig=hwk;crv="Ed25519";kty="OKP";x="gHi890_gHi890_gHi890"
{email: "demo@example.com"}
Định dạng phản hồi vẫn giữ nguyên: một issuance_token trong phần nội dung application/json.
Bạn có thể đọc và đưa ra ý kiến phản hồi bổ sung về các kho lưu trữ đề xuất: WICG/email-verification và dickhardt/email-verification. Phản hồi của cộng đồng cho đến nay là vô cùng hữu ích, vì vậy, bạn có thể kỳ vọng những nội dung cập nhật và cải tiến sẽ tiếp tục được triển khai.